[FUG-BR] layer7
Eduardo Alvarenga
eduardo.alvarenga em gmail.com
Qua Maio 24 12:04:28 BRT 2006
> Pessoal, alguém sabe se um dia o IPFW ou PF farão filtragem tipo layer7e tb
> por strings.. como o iptables já faz???
>
>
> Porque ainda não temos estas opções?
Creio que isso nunca será implementado.
A resposta é pelo simples fato do que um firewall não deve fazer isso.
O que o iptables faz é uma "gambiarra", que permite muitos
falsos-positivos e que tira a possibilidade de programas
especializados o fazerem.
Grande abraço,
--
Eduardo Alvarenga
Mais detalhes sobre a lista de discussão freebsd